Categoría: Privacidad

  • Argentina debe seguir el ejemplo europeo en la protección de datos personales frente al entrenamiento de IA

    Argentina debe seguir el ejemplo europeo en la protección de datos personales frente al entrenamiento de IA

    La reciente decisión de la Comisión de Protección de Datos (DPC) irlandesa de suspender el procesamiento de datos personales por parte de «X» (anteriormente Twitter) para entrenar su modelo de IA «Grok» marca un hito importante en la protección de los derechos digitales de los ciudadanos. Esta medida confirma la necesidad de regular estrictamente el uso de datos personales en el desarrollo de inteligencia artificial, un camino que Argentina debería seguir con urgencia.

    En el caso europeo, la DPC actuó ante la falta de consentimiento explícito de los usuarios de «X» para el uso de sus datos en el entrenamiento de «Grok». Esta acción demuestra la importancia de contar con organismos reguladores fuertes y legislación actualizada para proteger los derechos de los ciudadanos en la era digital.

    La situación en Argentina presenta un paralelo preocupante. Recientemente, se presentó una denuncia ante la Agencia de Acceso a la Información Pública (AAIP) contra Meta por prácticas similares en el uso de datos de WhatsApp y otras plataformas para entrenar modelos de IA. Esta denuncia, presentada por los abogados Facundo Malaureille y Daniel Monastersky, busca establecer un precedente legal crucial para la protección de datos en el país y en la región.

    La falta de actualización de la Ley de Protección de Datos Personales (Ley 25.326) deja a los ciudadanos argentinos vulnerables frente a las decisiones unilaterales de grandes corporaciones tecnológicas. Es imperativo que los legisladores tomen conciencia de esta situación y actúen para fortalecer el marco legal de protección de datos.

    La decisión de la DPC irlandesa debería servir como catalizador para que Argentina adopte medidas similares. Es fundamental que la AAIP, siguiendo el ejemplo europeo, tenga la facultad y los recursos para:

    1. Realizar auditorías independientes de los procesos de recolección y uso de datos por parte de empresas tecnológicas.
    2. Establecer estándares claros de anonimización y consentimiento para el uso de datos en IA.
    3. Imponer sanciones efectivas a las empresas que violen los derechos de privacidad de los usuarios.

    La comunidad tecnológica y legal argentina debe unirse para exigir una acción legislativa inmediata. La protección de los datos personales no es solo una cuestión de privacidad, sino de soberanía digital y derechos fundamentales en la era de la IA.

    El caso de «X» en Europa demuestra que es posible y necesario regular el uso de datos personales en el desarrollo de IA sin frenar la innovación. Argentina tiene la oportunidad de posicionarse como líder regional en este ámbito, pero para ello es crucial actualizar su legislación y empoderar a sus organismos reguladores.

    En conclusión, la decisión de la DPC irlandesa confirma la justicia y necesidad de regular estrictamente el uso de datos personales en el entrenamiento de IA. Argentina debe seguir este camino, actualizando su legislación y fortaleciendo sus mecanismos de control para proteger los derechos digitales de sus ciudadanos. Solo así podremos asegurar un desarrollo tecnológico ético y respetuoso de los derechos fundamentales en la era de la inteligencia artificial.

    De la redacción

  • Data Governance Latam y OPEN IT anuncian alianza estratégica para potenciar el gobierno y la protección de datos en Latam

    Data Governance Latam y OPEN IT anuncian alianza estratégica para potenciar el gobierno y la protección de datos en Latam

    Data Governance Latam, consultora líder en soluciones integrales de gobierno, protección y privacidad de datos, y Open IT, reconocida firma de ciberseguridad y tecnologías de la información, han anunciado hoy una alianza estratégica destinada a fortalecer las capacidades de gestión, gobierno y protección de datos en América Latina.

    Esta colaboración surge en un momento crucial donde los datos se han convertido en un activo estratégico fundamental para las organizaciones. La alianza entre Data Governance Latam y Open IT busca ofrecer soluciones integrales que combinen la experiencia en gobierno y protección de datos con las mejores prácticas en ciberseguridad.

    «Nuestra asociación con Open IT marca un hito importante en nuestra misión de empoderar a las organizaciones en el gobierno y la protección efectiva de sus datos», detalló Daniel Monastersky, Co-Fundador y Director de Desarrollo de Nuevos Negocios de Data Governance Latam.

    «Juntos, ofreceremos un enfoque holístico que abarca la estrategia de gobierno y protección de datos, asegurando que nuestros clientes puedan maximizar el valor de sus datos de manera segura y conforme a la normativa.”, Pablo Mlynkiewicz, Head de Gobierno de Datos de Data Governance Latam.

    La alianza se centrará en tres áreas clave:

    1. Desarrollo e implementación de programas integrales de gobierno de datos, incluyendo políticas, procesos y estructuras organizativas.

    2. Diseño e implementación de estrategias de protección de datos que salvaguarden la privacidad y aseguren el cumplimiento normativo.

    3. Implementación de soluciones tecnológicas que soporten tanto el gobierno eficaz como la protección integral de los datos.

    Agustín Ruiz Luque, CEO de Open IT, agregó: «Nuestra experiencia en ciberseguridad y en la gestión de operaciones de IT, combinada con el profundo conocimiento en gobierno y protección de datos de Data Governance Latam, nos permite ofrecer un conjunto de soluciones único en el mercado. Estamos entusiasmados por el potencial de esta alianza para elevar los estándares de gestión y seguridad de datos en la región».

    Esta colaboración llega en un momento oportuno, considerando la creciente importancia de los datos como activo estratégico y la implementación de nuevas regulaciones de protección de datos en varios países de América Latina. Las empresas que trabajen con Data Governance Latam y Open IT estarán mejor preparadas para:

    • Establecer estructuras sólidas de gobierno de datos
    • Implementar medidas efectivas de protección de datos
    • Asegurar el cumplimiento de normativas de privacidad
    • Maximizar el valor de sus datos de manera ética y segura

    “Data Governance Latam aporta a esta alianza su equipo multidisciplinario de expertos, que combinan metodologías ágiles, inteligencia artificial y un profundo conocimiento regulatorio”, detalla Facundo Malaureille, Co-Fundador y Director de Data Privacy de la consultora. Los servicios abarcan el ciclo de vida completo de los datos, desde su recolección hasta su eliminación, incluyendo la definición de roles, responsabilidades, procesos y métricas para garantizar no solo la calidad y usabilidad de los datos, sino también su protección y conformidad normativa.

    Acerca de Data Governance Latam 

    Data Governance Latam es una consultora especializada en brindar soluciones integrales de gobierno, protección y privacidad de datos. Su misión es ayudar a las organizaciones a navegar con éxito el complejo panorama del gobierno y la protección de datos, convirtiéndose en un socio estratégico confiable que permite a sus clientes aprovechar al máximo el poder de sus datos mientras aseguran su protección y cumplen con los más altos estándares éticos y legales.

    Acerca de OPEN IT 

    Open IT es una empresa de ciberseguridad y servicios gestionados de IT con base en Argentina, reconocida por su experiencia en la implementación de soluciones de seguridad y la gestión de servicios de IT desde hace más de 25 años. Cuenta con un equipo altamente certificado por las principales tecnologías del mercado, enfocando sus soluciones a la seguridad de la información.

  • La urgente necesidad de aprobar la reforma de la ley de protección de datos personales en Argentina

    La urgente necesidad de aprobar la reforma de la ley de protección de datos personales en Argentina

    Por Daniel Monastersky / Facundo Malaureille

    La protección de los datos personales se ha convertido en un tema crucial para la privacidad y los derechos de los ciudadanos. Argentina, a pesar de contar con una ley de protección de datos personales (Ley 25.326), se encuentra en una situación crítica debido a la falta de actualizaciones que aborden los desafíos tecnológicos actuales. Esta situación se ha vuelto aún más evidente con la reciente actualización de la política de privacidad de Meta, que afecta a plataformas como WhatsApp, Facebook e Instagram.

    El caso Meta: un ejemplo de la urgencia de la reforma

    Meta, la empresa matriz de Facebook, Instagram y WhatsApp, anunció recientemente que utilizará los datos de los usuarios para entrenar sus modelos de inteligencia artificial generativa a partir del 26 de junio de 2024. Esta práctica, conocida como «raspado de datos», ha generado controversia y preocupación en todo el mundo.

    En Europa y el Reino Unido, donde existen leyes estrictas de protección de datos que incluyen el derecho de oposición, los usuarios tienen la capacidad legal de oponerse a que sus datos sean utilizados de esta manera. Meta ha implementado un proceso para que los usuarios en estas regiones puedan optar por no participar en el entrenamiento de IA.

    En contraste, bajo la ley vigente en Argentina, los usuarios no tienen este derecho explícito, lo que subraya la urgente necesidad de aprobar la reforma propuesta

    La ley vigente vs. el anteproyecto de reforma: una diferencia crucial

    Es fundamental destacar que la ley vigente de protección de datos personales en Argentina (Ley 25.326) **no contempla actualmente el derecho de oposición**. Esta ausencia deja a los ciudadanos argentinos en una posición vulnerable frente a prácticas como el uso de datos personales para el entrenamiento de modelos de inteligencia artificial sin su consentimiento explícito.

    Sin embargo, el anteproyecto de reforma de la ley sí incluye este derecho crucial. El Artículo 29 del anteproyecto establece:

    «La persona Titular de los datos puede oponerse al tratamiento, o a una finalidad específica de este, si no ha prestado consentimiento. El Responsable de tratamiento debe dejar de tratar los datos personales objeto de oposición, salvo que existan motivos legítimos para el tratamiento que prevalezcan sobre los derechos de la persona Titular de los datos.»

    Esta inclusión en el anteproyecto representa un avance significativo en la protección de los derechos digitales de los ciudadanos argentinos. Sin embargo, **es crucial entender que este derecho no estará en vigor hasta que se apruebe la reforma**.

    La importancia crítica de aprobar la reforma

    La aprobación de la reforma de la ley de protección de datos personales en Argentina es de suma importancia por las siguientes razones:

    • Introducción del derecho de oposición: Este derecho permitiría a los ciudadanos tener un mayor control sobre sus datos personales, especialmente en relación con prácticas como el entrenamiento de IA.
    • Actualización frente a nuevas tecnologías: La reforma abordaría los desafíos planteados por las tecnologías emergentes que no existían cuando se aprobó la ley original.
    • Alineación con estándares internacionales: La reforma acercaría a Argentina a los estándares de protección de datos de regiones como la Unión Europea, mejorando la posición del país en el escenario digital global.
    • Protección contra prácticas abusivas: Con la reforma, se establecerían mecanismos legales claros para proteger a los ciudadanos contra el uso no autorizado de sus datos personales.
    • Fomento de la transparencia: La reforma obligaría a las empresas a ser más transparentes sobre cómo utilizan los datos de los usuarios.

    Es imperativo que los legisladores argentinos den prioridad al tratamiento y aprobación de esta reforma. La brecha entre la ley vigente y las necesidades actuales de protección de datos se amplía cada día, dejando a los ciudadanos argentinos expuestos a riesgos significativos en el ámbito digital.

    La aprobación de la reforma de la ley de protección de datos personales no es solo una actualización legislativa, sino una necesidad urgente para proteger los derechos digitales de los ciudadanos argentinos. La inclusión del derecho de oposición en el anteproyecto de reforma es un paso crucial, pero sin la aprobación de la ley, este derecho permanece fuera del alcance de los ciudadanos.

    Argentina tiene la oportunidad y la responsabilidad de actualizar su marco legal para garantizar que sus ciudadanos tengan un control efectivo sobre sus datos personales. La aprobación de esta reforma es esencial para establecer un equilibrio entre la innovación tecnológica y la privacidad individual en la era digital.

  • Argentina: Denuncian a Meta por usar datos privados de WhatsApp y otras redes para entrenar su IA

    Argentina: Denuncian a Meta por usar datos privados de WhatsApp y otras redes para entrenar su IA

    Se ha presentado una denuncia formal en Argentina ante la Agencia de Acceso a la Información Pública (AAIP) contra Meta, la empresa matriz de Facebook, WhatsApp e Instagram. La denuncia se centra en el uso de datos personales para el entrenamiento de inteligencia artificial (IA) por parte de la compañía.

    La AAIP, como autoridad de aplicación de la Ley de Protección de Datos Personales de Argentina (Ley 25.326), será la encargada de evaluar y dar respuesta a esta presentación.

    Detalles de la denuncia

    La presentación consta de 22 puntos y solicita a Meta Argentina explicaciones sobre sus prácticas de recolección y uso de datos personales para el entrenamiento de IA. Entre los puntos más relevantes, se solicita:

    1. Detalles sobre la actualización de la Política de Privacidad y evidencia del consentimiento de los usuarios.
    2. Una Evaluación de Análisis de Impacto (PIA) conforme a las guías argentinas.
    3. Explicaciones técnicas sobre los procesos de anonimización de datos y garantías de su irreversibilidad.
    4. Aclaraciones sobre cómo se previene la re-identificación de datos anonimizados.
    5. Información sobre el manejo de metadatos y datos sensibles en el proceso de anonimización.
    6. Detalles sobre las políticas de retención y destrucción de datos.

    La denuncia también solicita a la AAIP realizar una auditoría independiente de los procesos de Meta en el país y establecer directrices sobre los estándares de anonimización aceptables en Argentina, en el marco de sus facultades como autoridad de aplicación de la Ley 25.326.

    Los denunciantes y su motivación

    La presentación fue realizada por los abogados especialistas en protección de datos personales Facundo Malaureille y Daniel Monastersky, quienes son directores de la Diplomatura en Data Governance de la Universidad del CEMA.

    «Con esta presentación, buscamos que Argentina tome una posición proactiva en la regulación del uso de datos personales para el entrenamiento de IA«, comentó Facundo Malaureille «Es crucial que no nos quedemos atrás en la protección de los derechos digitales de nuestros ciudadanos«.

    Daniel Monastersky agregó: «Esta denuncia busca establecer un precedente legal que guíe futuras regulaciones y prácticas en el ámbito de la IA y la protección de datos en nuestro país».

    Contexto internacional

    Esta denuncia en Argentina se produce en un contexto internacional de creciente escrutinio sobre las prácticas de las grandes tecnológicas en materia de IA y protección de datos. Recientemente, Brasil tomó medidas similares:

    – La autoridad de protección de datos brasileña (ANPD) obligó a Meta a suspender el funcionamiento de «Meta AI» en el país.

    – Se impuso una posible multa de 50 mil reales diarios por incumplimiento.

    – La Fiscalía brasileña solicitó una sanción de 1733 millones de reales contra WhatsApp por supuesta violación de privacidad.

    En Europa, la situación también presenta desafíos:

    – Meta decidió no lanzar sus modelos de IA multimodal en la Unión Europea debido a la «naturaleza impredecible del entorno normativo».

    – Los nuevos modelos Llama 3.1 de IA no están disponibles en la UE para evitar potenciales sanciones por violación del RGPD.

    – Rob Sherman, directivo de Meta, expresó preocupación por el riesgo de que Europa «quede fuera» en el desarrollo de IA avanzada debido a la regulación.

    Implicaciones para Argentina

    Es imperativo que los diputados y senadores tomen conciencia de la situación crítica en la que se encuentra la protección de datos personales en el país. En el texto de la presentación se advierte que la falta de acción legislativa al no tratar el proyecto de reforma de la ley 25.326 deja a los ciudadanos argentinos en una posición vulnerable, expuestos a las decisiones unilaterales de corporaciones tecnológicas de gran envergadura, como Meta.

    Malaureille y Monastersky sostienen que “la ausencia de una legislación actualizada en este campo coloca a los ciudadanos en riesgo de sufrir abusos potenciales por parte de empresas multinacionales que manejan grande volúmenes de información personal”.

    Esta preocupación se intensifica ante el creciente poder y alcance de las plataformas digitales en la vida cotidiana de los argentinos.

    La comunidad tecnológica y legal del país observa atentamente el desarrollo de este caso, consciente de que el resultado podría tener un impacto significativo en la innovación en IA y la protección de datos personales en Argentina en los próximos años.